如何禁用从同一域iframe到父窗口的访问

时间:2018-04-03 09:38:19

标签: javascript html iframe same-origin-policy

我们给用户创建html页面的可能性。它存储在我们的服务器上。此外,用户可以将此页面发送给我们的其他用户。为了显示页面,使用了iframe。出于安全原因,需要禁止从此iframe访问父窗口。由于两个页面都来自同一个域,因此可以进行访问。如果不指定allow-same-origin和allow-scripts,则可以使用沙箱,但youtube在沙箱iframe中不起作用。但在这种情况下,iframe可以访问父级。此外,不可能使用不同的域,因此需要单独的SSL证书 在这些条件下可以做些什么?

1 个答案:

答案 0 :(得分:0)

如果你仔细想想,你会发现在iframe中显示同一页面会导致显示同一页面的无限循环。我建议你为你的问题找到另一种解决办法。如果您遇到任何问题,如果您遇到实际问题,可以自由回来并寻求真正的帮助。

真诚 一个诚实的朋友